Antonello da Messina e il furto al MuMe: la sicurezza del patrimonio è governance del rischio

Il furto del 15 agosto 2026 al Museo Regionale Interdisciplinare di Messina – MuMe riapre una questione centrale per la sicurezza museale: proteggere un patrimonio culturale non significa sommare dispositivi tecnologici, ma costruire un sistema capace di conoscere il valore degli assets, leggere il rischio, definire responsabilità e garantire capacità di prevenzione e risposta.
Quando intervengo su queste pagine, cerco quasi sempre di partire da un caso concreto per arrivare a una riflessione più ampia sulla governance della sicurezza nel museo contemporaneo.
Il grave furto avvenuto la sera del 15 agosto 2026 al MuMe impone nuovamente questo esercizio.
Sono state sottratte tre delle cinque tavole superstiti del Polittico di San Gregorio di Antonello da Messina e una piccola tavola bifronte raffigurante, sui due lati, la Madonna col Bambino e un francescano in adorazione e il Cristo in Pietà. Due ulteriori tavole del polittico, inizialmente rimosse, sono state successivamente ritrovate all’esterno del museo. Le indagini sono tuttora in corso e gli investigatori stanno ricostruendo anche il funzionamento dei sistemi di sicurezza e di allarme. Il valore di quanto sottratto non può essere letto esclusivamente attraverso una stima economica.
Il Polittico di San Gregorio, firmato e datato 1473, costituisce una testimonianza fondamentale della maturità artistica di Antonello e di quella straordinaria sintesi tra costruzione spaziale rinascimentale italiana, cultura mediterranea e sensibilità luministica di matrice fiamminga che rende il pittore messinese una delle personalità più alte del Quattrocento europeo.
A questo si aggiunge un elemento che, dal punto di vista della protezione, considero essenziale: il corpus certo di Antonello è relativamente limitato. Ogni singola opera assume pertanto una rilevanza eccezionale non soltanto artistica ed economica, ma documentaria, scientifica, identitaria e simbolica. Ed è proprio da qui che dovrebbe partire qualsiasi ragionamento di security management.
Prima della minaccia viene il valore
Uno dei principi centrali dell’Enterprise Security Risk Management – ESRM, promosso da ASIS International, consiste nell’allineare la gestione dei rischi di sicurezza alla missione dell’organizzazione e nel costruire il processo decisionale attraverso il rapporto con gli asset owners. L’identificazione e la prioritizzazione degli assets precedono quindi logicamente la scelta delle misure di mitigazione. Applicato a un museo, questo principio acquista una complessità particolare. Un’opera d’arte non è un asset fungibile.
Non è sostituibile con un’altra opera di analogo valore economico e il suo impatto non può essere interamente trasferito attraverso una copertura assicurativa. Alla perdita economica devono essere sommati il valore storico-artistico, documentario, scientifico, territoriale, reputazionale e simbolico.
Nel caso di Antonello da Messina questa dimensione appare particolarmente evidente: la sottrazione di un’opera concepita per Messina e rimasta per secoli legata alla città, determina un danno che riguarda contemporaneamente il museo, il territorio, la comunità scientifica e la collettività.
È questo concetto di valore che l’Art Security Manager deve riuscire a tradurre in una priorità di protezione. Perché, se non conosciamo realmente ciò che proteggiamo, difficilmente saremo in grado di determinare quanto rischio possiamo accettare, quali vulnerabilità risultino tollerabili e quale livello di protezione sia proporzionato all’asset.
Un impianto di allarme non è un sistema di sicurezza
È probabilmente questo il punto sul quale il caso di Messina deve indurre il settore a riflettere maggiormente. In presenza di un evento di tale gravità, il dibattito pubblico tende inevitabilmente a concentrarsi su una domanda: l’allarme funzionava oppure no? È una domanda legittima per gli investigatori. Dal punto di vista del Security Risk Management, tuttavia, è una domanda insufficiente. Un sistema di sicurezza non coincide mai con il proprio sistema di allarme. La tecnologia rappresenta un controllo di mitigazione all’interno di un’architettura più ampia. Sensori, videosorveglianza, controllo accessi, protezioni fisiche, sistemi antintrusione e centrali di supervisione producono sicurezza soltanto quando sono inseriti in processi definiti, verificati e coordinati con la componente umana.
Lo stesso ICOM ricorda che l’organo di governo del museo deve assicurare misure adeguate per proteggere le collezioni contro furto e danneggiamento negli spazi espositivi, nei depositi, nelle aree di lavoro e durante il trasporto. La responsabilità della sicurezza viene quindi ricondotta a una dimensione organizzativa e collettiva, non esclusivamente tecnologica.
Questo significa passare dalla presenza delle misure alla loro effettiva efficacia operativa.
Un sensore deve essere correttamente progettato rispetto alla minaccia. Deve essere manutenuto. Testato. Monitorato. L’alert deve raggiungere qualcuno che sappia interpretarlo. Devono esistere escalations definite. La capacità di detection deve essere coerente con la capacità di assessment e con quella di response. È il principio dell’integrazione. Se una di queste componenti viene meno, il sistema può possedere tecnologie eccellenti e restare comunque vulnerabile.

Dal risk assessment alla risk governance
La questione diventa quindi più ampia. Un museo che custodisce beni di eccezionale valore dovrebbe poter dimostrare non semplicemente di avere installato delle contromisure, ma di possedere un processo strutturato e documentato di gestione del rischio.
Il punto di partenza è l’identificazione degli assets critici e delle conseguenze associate alla loro perdita o compromissione. Su questa base devono essere analizzate le minacce intenzionali ragionevolmente prevedibili, le vulnerabilità fisiche, tecnologiche e organizzative e l’adeguatezza dei controlli già presenti.
La mitigazione viene dopo. E dovrebbe essere il risultato di quel processo, non il suo punto di partenza. È una distinzione fondamentale, perché troppo spesso nella sicurezza si procede ancora in direzione opposta: si acquistano sistemi e successivamente si tenta di comprendere quale rischio essi dovrebbero governare.
L’ESRM propone invece una logica risk-based: le risorse di sicurezza devono essere allineate agli assets, al loro valore, alle minacce e alla strategia dell’organizzazione.
Nel contesto museale questo significa costruire una protezione realmente layered, nella quale sicurezza fisica, security technology, procedure operative, personale, controllo degli accessi, intelligence sulle minacce, gestione delle emergenze, rapporti con le Forze dell’Ordine e continuità operativa concorrano allo stesso obiettivo.
Ma significa anche introdurre un concetto troppo spesso trascurato: assurance. Un controllo di sicurezza non può essere considerato efficace soltanto perché esiste. Occorre verificarne periodicamente prestazioni, manutenzione, interoperabilità e capacità di risposta attraverso audit, test, esercitazioni, analisi degli incidenti e riesame del risk assessment.
Il rischio cambia. Di conseguenza deve cambiare il sistema che lo governa.
L’Art Security Manager: non un titolo, ma una funzione di regia
In queste ore è stata sollevata anche la questione relativa alla presenza o meno di un Art Security Manager nella struttura interessata. Ritengo necessario essere estremamente prudenti. Le indagini della Procura sono in corso; sono stati avviati accertamenti sul sistema di allarme e la Regione Siciliana ha annunciato un’ispezione interna. Non conosciamo ancora in modo sufficientemente dettagliato la struttura organizzativa del museo, la distribuzione delle responsabilità, le procedure esistenti né l’effettiva dinamica dell’evento.
Sarebbe quindi metodologicamente scorretto attribuire oggi il furto all’assenza di una specifica figura professionale. La questione che interessa il Security Management è un’altra. Esisteva una regia complessiva del rischio?
Che tale responsabilità fosse affidata a un Art Security Manager oppure distribuita formalmente tra più funzioni è un elemento che dovrà eventualmente emergere dalle verifiche.
Ciò che deve esistere, indipendentemente dalla denominazione dell’incarico, è una funzione capace di mettere in relazione patrimonio, minacce, vulnerabilità, persone, processi e tecnologie; di rendere il rischio comprensibile alla governance; di proporre misure di mitigazione; di verificarne nel tempo l’efficacia e di mantenere chiara l’accountability.
È questa, nella mia concezione, la vera funzione dell’Art Security Manager. Non il “responsabile degli allarmi”. Non il gestore della vigilanza. Ma il professionista che traduce il valore culturale in una strategia di protezione basata sul rischio.
La variabile più difficile da misurare: la consapevolezza
C’è infine un elemento che considero trasversale a qualsiasi sistema di protezione del patrimonio: la security awareness. E nel settore culturale assume una connotazione ulteriore. Non è sufficiente che il personale conosca una procedura. Deve comprendere perché quella procedura esiste.
Non basta sapere che una determinata opera richiede un livello di protezione superiore. Occorre comprenderne il valore, la fragilità, l’unicità e le conseguenze che la sua perdita produrrebbe. La consapevolezza culturale diventa, in questo senso, una componente della sicurezza.
ICOM sottolinea da tempo l’importanza della formazione e dello sviluppo delle competenze nella protezione delle persone e delle collezioni da furto, vandalismo, incendio e distruzione.
A mio avviso occorre compiere un passo ulteriore. La cultura della sicurezza nei musei deve nascere dall’incontro tra competenza tecnica e conoscenza del patrimonio. Perché un addetto che comprende realmente il valore di ciò che custodisce osserva in modo diverso. Segnala in modo diverso. Reagisce in modo diverso. E soprattutto sviluppa un diverso livello di accountability nei confronti dell’organizzazione.
Questo principio dovrebbe valere a ogni livello, dalla governance al personale operativo. Studiare ciò che siamo chiamati a proteggere non rappresenta quindi una competenza accessoria dell’Art Security Management. È parte del processo di protezione.
Il caso Antonello: attendere le indagini, iniziare subito la riflessione
Sul furto del MuMe sarà necessario lasciare lavorare gli investigatori. Dovranno essere ricostruiti accessi, tempi, percorsi, modalità operative, funzionamento degli impianti, procedure, comunicazioni e capacità di risposta. Soltanto dopo sarà possibile distinguere eventuali vulnerabilità tecniche, organizzative o procedurali dalle inevitabili semplificazioni che accompagnano le prime ore successive a un evento critico.
Per la comunità professionale della sicurezza, tuttavia, la riflessione può iniziare subito. Non per individuare responsabilità. Ma per interrogare i nostri modelli.
Il furto di Antonello da Messina ci ricorda ancora una volta che un museo è un’organizzazione complessa, aperta per sua stessa missione, chiamata contemporaneamente a rendere il patrimonio accessibile e a proteggerlo da minacce che possono essere intenzionali, evolutive e difficilmente prevedibili.
La risposta non può essere la progressiva trasformazione dei musei in luoghi inaccessibili. Deve essere una sicurezza progettata, proporzionata, integrata e governata. Ed è qui che, ancora una volta, la differenza tra security technology e Security Management diventa evidente. La tecnologia rileva. Le procedure organizzano. Le persone interpretano e reagiscono. La governance decide. Il Security Risk Management tiene insieme queste dimensioni e le orienta verso la missione dell’istituzione.
Per questo, di fronte a un patrimonio della rilevanza di quello sottratto a Messina, la domanda che il nostro settore dovrebbe porsi non è soltanto: “C’era un sistema di allarme?” La domanda più importante è: “Il rischio era realmente governato?” È da questa risposta che dipende la capacità delle nostre istituzioni culturali non soltanto di custodire delle opere, ma di trasmettere alle generazioni future una parte irripetibile della nostra storia, della nostra cultura e della nostra identità.












